[Date Prev][Date Next] [Thread Prev][Thread Next] [Date Index] [Thread Index]

висы сервера



С недавних пор начались непонятные зависы сервера (примерно около 7 утра 
через день/два/три)

Как можно обнаружить наличие руткитов или атак? Как определить что заставило 
зависнуть сервак? Причём пинги на него идут, но когда начинаешь нажимать 
клавиши на серваке - перестают идти даже пинги. В логах ничего не заметил 
кроме подобного:

Feb  3 06:56:04 host kernel: Packet log: prii DENY eth0 PROTO=17 
192.168.191.5:138 192.168.191.255:138 L=229 S=0x00 I=55221 F=0x0000 T=128 (#6)

Может кто чего предположить? Кста.... на сервак были установлены пакеты snort 
& nmap за пару дней до этого.



Reply to: